getshell之後難忘的經歷

1 前言 背景是這樣的,大佬moza在兩臺服務器搭了一道題,說是組合getshell  問過Moza大佬,說投稿前要打碼。 2 整理思路 直接測試第二個,加了waf的那臺服務器 打開鏈接,發現有部分源碼泄露 根據源碼提示,無報錯,那是基於時間的延遲注入,那可以注出賬號密碼,一般和登陸後臺結合 那先找後臺,直接御劍掃目錄,只發現/phpmyadmin/目錄 並且還把我ip給ban了,幸虧我是校園網,
相關文章
相關標籤/搜索